اطلاعیه امنیتی
1403-11-01
کشف جوانب امنیتی سامانه مرسدس بنز
پژوهشگران امنیتی در یک بررسی جامع، واحد مرکزی سامانه چندرسانهای (Head Unit) خودروی مرسدس بنز را تحلیل کردهاند تا از ساختار و تدابیر امنیتی آن سر درآورند. این واحد مرکزی که نقش اصلی را در مدیریت سامانه ناوبری، ارتباطات و سرگرمی خودرو بر عهده دارد، بر پایه سیستمعامل QNX طراحی شده است. هدف اصلی این تحقیق، شناسایی نقاط ضعف احتمالی و ارزیابی میزان مقاومبودن زیرساخت نرمافزاری و سختافزاری در برابر حملات سایبری بوده است.
در طی فرایند کالبدشکافی قطعات سختافزاری، محققان به تراشههایی برخورد کردند که برای تأمین امنیت سیستم، از امضاها و کلیدهای رمزنگاری استفاده میکنند. بخشی از این امنیت نیز با استفاده از زنجیره اعتماد (Chain of Trust) تضمین میشود که اجازه نمیدهد نرمافزارهای غیرمجاز یا کدهای مخرب بهصورت خودکار اجرا شوند. هرچند برخی نقاط آسیبپذیر در سطوح پایینتر سیستم شناسایی شده، اما بررسیها نشان میدهد که این سامانه نسبت به بسیاری از راهکارهای موجود، مقاومت قابل قبولی دارد.
یکی از نکات مورد توجه در این پژوهش، تأکید بر اهمیت جداسازی سیستمهای حیاتی خودرو (همچون واحد کنترل موتور و سامانه ترمز) از ماژولهای چندرسانهای است. این جداسازی به مهاجمان اجازه نمیدهد که در صورت نفوذ به سامانههای سرگرمی، کنترل بخشهای اساسی خودرو را در دست گیرند. بااینحال، متخصصان به خودروسازها توصیه میکنند پیوسته بهروزرسانیهای امنیتی ارائه دهند تا در برابر ضعفهای احتمالی آینده ایمن باقی بمانند.
نتایج این تحقیق بیانگر آن است که هرچند سامانه چندرسانهای مرسدس بنز از ویژگیهای امنیتی متعددی برخوردار است، اما افزایش پیچیدگی نرمافزارها و رشد سریع فناوری خودروهای متصل، همچنان نیازمند نظارت و ارزیابی مستمر است. محققان پیشنهاد میکنند تولیدکنندگان خودرو با استفاده از تستهای نفوذ منظم و ممیزیهای امنیتی دورهای، همواره پیش از عرضه نسخههای جدید نرمافزار، خطرات بالقوه را شناسایی و رفع کنند. این پژوهش بار دیگر بر اهمیت همگرایی حوزه خودروسازی و امنیت سایبری تأکید میکند؛ چراکه با فراگیرشدن اینترنت اشیا در صنعت خودرو، حفظ ایمنی و حریم خصوصی کاربران نیازمند تمرکز و تعهد بیشتر همه ذینفعان این حوزه خواهد بود.